Introduction
Ce document décrit comment dépanner l'erreur « Accès non autorisé » lors de la sélection d'un groupe ou d'un utilisateur SAML en tant qu'identité.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Umbrella.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Lorsque le trafic Web est envoyé via le tunnel, il est redirigé vers le fournisseur d'identité SAML uniquement si le tunnel est sélectionné comme identité. Si seul le groupe ou l'utilisateur SAML est sélectionné comme identité, il ne redirige pas vers IdP et obtient donc « Accès non autorisé » car il n'est pas authentifié.
Solution
Pour que l'authentification SAML soit lancée, une stratégie doit exister pour l'identité du tunnel (ou l'identité du réseau). Au-delà de cette stratégie, une stratégie peut être créée en fonction de l'identité d'utilisateur/groupe SAML. L'association SAML est actuellement basée sur le tunnel et le réseau.